Skip to content
RiverCore
Palo Alto покупает Embrace для полноценного наблюдения за стеком
full-stack observabilityreal user monitoringsynthetics testingPalo Alto Networks Embrace acquisition RUMmobile observability for engineering teams

Palo Alto покупает Embrace для полноценного наблюдения за стеком

23 июл 20266 мин. чтенияAlex Drover

Каждый, кто хоть раз наблюдал, как воронка оформления заказа замолкает в 2 часа ночи, понимает, какую проблему пытается решить эта сделка. Бэкенд-дашборды остаются зелёными, пока мобильное приложение молча падает на конкретной сборке Android в Варшаве. Palo Alto Networks только что купила себе доступ в эту слепую зону и прикрутила её к ориентированному на безопасность стеку, которого большинство SRE не ждали в своём бинго по observability.

Что произошло

Palo Alto Networks объявила о планах по приобретению Embrace — вендора Real User Monitoring — и одновременно запустила Synthetics: новую возможность проактивного тестирования, разработанную внутренней командой Autonomous Digital Experience Management. Как сообщало Techzine Global, оба шага направлены на продвижение направления observability вендора в полноценную область Digital Experience Monitoring, которую компания определяет как RUM плюс синтетический мониторинг плюс анализ пользовательского опыта.

Сделка по Embrace ещё проходит стандартные процедуры закрытия; целевой срок завершения — первый квартал 2027 финансового года. Synthetics уже работает и использует глобально распределённую инфраструктуру Palo Alto для проверки доступности и производительности приложений из стратегических точек присутствия.

Важен контекст. В ноябре 2025 года Palo Alto приобрела Chronosphere — облачную платформу observability — за $3,35 млрд. Сделка закрылась 29 января 2026 года. С тех пор направление observability, по имеющимся данным, превысило $300 млн годового регулярного дохода. Chronosphere принесла Telemetry Pipeline, фильтрующий шум и способный сократить объём данных на 30% и более — именно для команд, которых счета за Prometheus и счета вендоров давно перестали смешить.

Embrace закрывает клиентский пробел, который Chronosphere так и не покрыла. Её технология RUM отслеживает всё, что происходит с момента касания или клика пользователя вплоть до бэкенд-программного обеспечения и инфраструктуры. Palo Alto планирует связать всё это с Cortex AgentiX — своим слоем AI-агентов. Ли Кларич, директор по продуктам и технологиям, выразил это чётко: «Связывая эти возможности с Cortex AgentiX, организации смогут и видеть, и автоматически устранять проблемы во всей своей экосистеме». Направление движения очевидно: видеть, коррелировать, устранять — без участия человека.

Техническая анатомия

Давайте разберём, как это выглядит на уровне стека. Chronosphere находится в центре: приём, хранение, запросы, конвейер телеметрии. Это основа для метрик и логов, настроенная для масштабных сред, в которых традиционный мониторинг начинает сбоить примерно при 10 миллионах активных серий. Заявленное сокращение данных на 30% — интересная цифра для тех, кто подписывает счета за observability. При расходах команды в $2 млн в год на приём данных это примерно $600 тыс. экономии, то есть два старших инженера по европейской ставке. Именно эта математика и обусловила существование Chronosphere как бизнеса.

Embrace пристыковывается спереди. RUM-инструментация живёт в браузере или мобильном SDK, фиксируя трейсы сессий, сетевые вызовы, падения и тайминги взаимодействий. Synthetics атакует ту же проблему с другой стороны, запуская скриптованные зонды с граничных точек Palo Alto, чтобы выявить деградации до того, как их увидят реальные пользователи. Вместе они дают две половины клиентской правды: что случилось с реальными людьми и что произошло бы с синтетическим пользователем прямо сейчас.

Cortex AgentiX — это слой автоматизации, превращающий сигналы в действия. На практике это означает, что AI-агенты подписываются на коррелированные события (всплеск мобильных падений на iOS 18.2, коррелирующий с сигнатурой деплоя бэкенда) и запускают runbook-ы: откат, переключение feature-флага, сброс кеша — всё, что команда успела запрограммировать. Здесь и проявляется ДНК безопасности. Palo Alto десять лет строила исполнение плейбуков в стиле SOAR. Теперь она направляет это в сторону надёжности, а не только реагирования на вторжения.

Открытый вопрос — переносимость телеметрии. Если вы уже привержены OpenTelemetry как контракту инструментации, проприетарные SDK Embrace — это занозa. Моя позиция: любой покупатель, не взявший обязательство обеспечить первоклассный OTel-экспорт в течение 12 месяцев, сигнализирует о намерении создать vendor lock-in, и технические руководители должны читать этот сигнал соответственно.

Кто пострадает

Три группы ощутят это немедленно.

Самостоятельные RUM-вендоры — очевидные проигравшие. Datadog, New Relic, Dynatrace, Sentry и более мелкие игроки, ориентированные на мобайл, теперь сталкиваются с бандлированным конкурентом, у которого уже есть нога в офисе каждого CISO из Fortune 500 — на стороне безопасности. Именно бандлинг определяет, как на самом деле закрываются observability-сделки, потому что CFO хочет одну строку в бюджете, а не семь. Теперь у Palo Alto под одним контрактом есть метрики, логи, трейсы, RUM, синтетика и автоматическое устранение проблем. Это сложное предложение, против которого трудно конкурировать на продлении контракта.

Platform-команды в iGaming-операторах и финтехах — вторая группа, и их боль более тонкая. Производственные инциденты, которые я видел в платёжных средах, почти всегда находятся на стыке между мобильным клиентом и бэкенд-потоком авторизации. Получить единый трейс от касания до расчёта — это реально ценно. Но замена инструментации — девятимесячный проект, который никто не бюджетирует честно. Команды, уже работающие на Chronosphere, получают путь обновления. Команды на других стеках получают звонок от продавца.

Третья группа — все, у кого есть действующий деплой Cortex XSIAM или Prisma. Неудобный вывод: Palo Alto тихо собирает control plane, охватывающий безопасность, надёжность и устранение проблем — и как только AgentiX начнёт выполнять изменения в продакшене, радиус поражения неправильно настроенного агента резко возрастёт. Комитеты по управлению изменениями будут иметь своё мнение.

Регуляторы тоже обратят внимание. В европейском iGaming и финтехе авто-исправление, затрагивающее системы, обращённые к клиентам, требует аудируемого следа. AgentiX придётся доказать, что он может создать след, удовлетворяющий инспектору DNB или MGA, а не только техническому руководителю. Команды, работающие в рамках обязательств DORA, уже сейчас должны спрашивать у своего аккаунт-менеджера схему журнала аудита.

План действий для инженерных команд

Конкретные шаги на эту неделю.

Во-первых, проведите инвентаризацию клиентской инструментации. Если вы используете проприетарный мобильный RUM SDK, задокументируйте, какие данные он собирает и где они хранятся. Этот базис нужен до любого разговора с вендором. Бонусные очки — если сможете выразить это в семантических конвенциях OpenTelemetry.

Во-вторых, подсчитайте текущие расходы на observability по этапам конвейера: приём, хранение, запросы, алертинг. Заявленное Chronosphere сокращение данных на 30% имеет значение, только если вы знаете, какие именно 30%. Команды, не способные ответить на вопрос «сколько нам стоит гигабайт логов от начала до конца», не имеют позиции на продлении контракта.

В-третьих, если вы уже на стеке Palo Alto, начните проработку пилота AgentiX на низкорискованном сервисе. Не направляйте AI-агентов на путь авторизации платежей с первого дня. Выберите внутренний сервис без влияния на выручку, определите радиус поражения и требуйте ворота человеческого одобрения для любого действия, меняющего состояние. Затем в течение 60 дней измеряйте соотношение шума к сигналу.

В-четвёртых, оцените риск vendor lock-in. Запросите у любого вендора observability, включая Palo Alto, письменное описание их истории с OTel-экспортом. Если они уклоняются — расценивайте это как красный флаг. Референсные архитектуры, выживающие при смене вендоров, — это те, в которых есть переносимый слой инструментации.

В-пятых, обновите свои incident runbook-и, добавив путь «AI-агент что-то сделал». Когда AgentiX или его конкуренты выполняют авто-исправление, дежурный инженер должен знать, как увидеть, что произошло, откатить изменение и отключить агента без звонка вендору. Если этого runbook не существует — вы не готовы к авто-исправлению, что бы ни говорила презентация продаж.

Ключевые выводы

  • Направление observability Palo Alto превысило $300 млн ARR после Chronosphere и теперь покупает Embrace плюс выпускает Synthetics, чтобы владеть полным стеком Digital Experience Monitoring.
  • Цена Chronosphere в $3,35 млрд задала потолок; Embrace закрывает клиентский пробел, который Chronosphere так и не покрыла — от касания до бэкенда.
  • Cortex AgentiX — настоящее стратегическое оружие: видеть, коррелировать и авто-устранять под одним контрактом с вендором, за которым стоит SOAR-наследие на стороне безопасности.
  • Самостоятельные RUM-вендоры сталкиваются с бандлированным конкурентом, у которого уже выстроены отношения на уровне CISO; циклы продления в 2027 году станут для них жёстче.
  • Инженерным командам следует прямо сейчас провести аудит переносимости клиентской инструментации, настаивать на обязательствах по OTel-экспорту и никогда не давать AI-агентам касаться критичных для выручки путей без ворот человеческого одобрения.

Часто задаваемые вопросы

В: Чем Embrace отличается от Chronosphere в стеке observability Palo Alto?

Chronosphere обрабатывает бэкенд-телеметрию в масштабе, принимая метрики и логи через конвейер, сокращающий объёмы данных на 30% и более. Embrace покрывает клиентскую сторону через Real User Monitoring, отслеживая всё, что происходит от касания или клика пользователя до бэкенд-инфраструктуры. Вместе они стремятся дать единое непрерывное представление от устройства до базы данных.

В: Когда закроется сделка по приобретению Embrace?

Palo Alto Networks рассчитывает закрыть сделку по Embrace в первом квартале 2027 финансового года, при условии прохождения стандартных процедур закрытия. Synthetics — внутренняя возможность проактивного тестирования — уже доступна и не зависит от завершения сделки.

В: Что такое Cortex AgentiX и почему это важно для observability?

Cortex AgentiX — это слой AI-агентов Palo Alto, позволяющий организациям автоматически устранять проблемы силами агентов, а не людей-операторов. Интегрируя RUM, синтетику и телеметрию Chronosphere с AgentiX, Palo Alto стремится создать единый цикл обнаружения и устранения производственных проблем. Инженерным командам следует воспринимать авто-исправление как мощный инструмент с высоким радиусом поражения и ограничивать его соответствующим образом.

AD
Alex Drover
RiverCore Analyst · Dublin, Ireland
ПОДЕЛИТЬСЯ
// ПОХОЖИЕ СТАТЬИ
ГлавнаяРешенияПроектыО насКонтакт
Новости06
Дублин, Ирландия · ЕСGMT+1
LinkedIn
🇷🇺RU